Un pirate propose pour 2 000$ un accès aux données de l’opérateur FREE

Un pirate informatique propose pour 2000$ un présumé accès à un serveur de l’opérateur Free. Le pirate annonce être capable de lire les détails des abonnés. ZATAZ vous explique pourquoi  c’est faux !

Entre les « annonces » de vente de données d’utilisateurs de Pole Emploi (ZATAZ a rencontré le pirate, nous en parlerons dans quelques heures), le piratage de cabinets d’avocats ou d’un assureur, sans parler des diffusions de données volées, quotidiennement, repérées par le Service Veille ZATAZ, voici venir la vente d’un présumé accès à un serveur de l’opérateur FREE. Le pirate explique que pour 2000$ US, il est capable de fournir l’accès à une injection SQL qui ouvrirait en grand les portes de la filiale d’Iliad.

Que penser de cette annonce d’infiltration ?

Dans les exemples fournis par le malveillant, deux bases de données. La première affiche 51 tables, comprenant aucunes informations sensibles, ou pensant permettre d’accéder à des données sensibles. La seconde base contient 57 tables. En lisant son contenu, j’ai tout de suite eu l’impression que le pirate avait « tapé » dans un espace dédié à la consultation du déploiement de la Fibre. J’ai pu y lire « cartographie, liste département, communes, offres, etc. » Bref, aussi sensible qu’un annuaire public, et ça fait cher payé l’annuaire.

Alertée, l’équipe de FREE a répondu dans la minute. Toujours aussi efficace. Si une injection SQL était bien présente, elle n’impactait qu’un espace dédié à la cartographie pour l’éligibilité de la fibre. Aucune données nominatives ou sensibles.

Les informations sensibles annoncées par le pirate ? Des adresses de rues disponibles en opendata. Des données que Free publie aussi via l’ARCEP.

De la petite frappe du numérique prêt à vendre père et mère pour quelques dollars

Un pirate dans la lignée de celui qui a tenté de vendre une base de données appartenant à Pôle Emploi, avant de se retracter.

De jeunes opportunistes du numérique, dont les données volées, ou récupérées au hasard, sont devenus ce salaire qu’ils ne peuvent avoir dans leur pays.

Le vendeur au 2 000$ est connu sous différents pseudonymes tels que Suraj ou encore niTshe01. Il commercialisait, il y a encore peu, des données volées dans des boutiques allemandes ou encore de russes.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.